本主題說明如何透過新增 Omnissa 基礎結構/平台節點和 Access 節點來取代現有的控制平面部署,並說明節點變得狀況不良且從叢集中移除時會發生的情況。
將 Omnissa Access 節點新增至叢集
您可以將 Omnissa Access Linux 節點新增至叢集,以取代現有的控制平面節點。從啟動程序節點執行 wso cp deploy 命令,以載入新節點。
先決條件
- 執行部署命令前,已將新節點的 IP 位址新增至
cp-cluster.ini中適當的主機群組下。 - 啟動程序節點可透過 SSH 連線至新節點。
操作程序:
-
開啟
/root/<cluster-name>/cp-cluster/cp-cluster.ini檔案,並將新節點的 IP 位址新增至適當的主機群組下。例如:選項 1 - Omnissa Access 節點: 如果您要新增 Omnissa Access 節點,請將其新增至下列區段:
[general_compute_access_linux] 10.0.0.x 10.0.0.x # New node [vault_server_linux] 10.0.0.x # New node [consul_server_linux] 10.0.0.x # New node [nomad_server_linux] 10.0.0.x # New node [general_compute_nginx_http] 10.0.0.x # New node選項 2 - 基礎結構/平台節點: 如果您要新增基礎結構/平台節點,請將其新增至除下列區段以外的所有區段:
[general_compute_access_linux] [general_compute_nginx_http] [asset_server_linux] # If the new node is a candidate for asset-server-linux that will replace existing asset-server, you must add a node IP in asset_server_linux, too.**重要:**請勿將啟動程序節點的 IP 位址新增至詳細目錄。如果偵測到啟動程序 IP,驗證將會失敗。
-
從啟動程序節點執行
wso cp deploy,將節點加入叢集。-
若要將一或多個特定節點加入叢集,請使用
-t(--target-hosts) 旗標:# navigate to your cluster working directory cd /root/<cluster_name> wso cp deploy -t "10.0.0.x"若要新增多個節點:
cd /root/<cluster_name> wso cp deploy -t "10.0.0.x,10.0.0.x"
-
-
檢查叢集是否處於健全狀態
wso healthcheck -
將工作負載 (服務) 移至新節點。 依預設,新加入的節點上不會執行任何工作負載。 您應使用 Nomad 權杖登入 Nomad UI,並執行下列步驟:
- 登入位於
https://10.0.0.x:4646/ui/jobs的 Nomad UI - 按一下用戶端。
- 按一下要從中移出工作負載的節點識別碼。
- 按一下清空,將工作負載移至新的虛擬機器。
**附註:**清空作業完成後,所有工作負載都會移至新的虛擬機器。您無法只將選取的服務移至新節點。
- 登入位於
-
執行下列命令,從叢集中移除現有節點。
# From the bootstrap VM source /root/<cluster_name>/cp-cluster/cp-cluster.env server_id = <node_ip> # IP of the node being removed # API to remove peer curl -sk \ -H "X-Vault-Token: $VAULT_TOKEN" \ -H "Content-Type: application/json" \ -X POST \ -d '{"server_id":"$server_id"}' \ "$VAULT_ADDRESS/v1/sys/storage/raft/remove-peer" -
驗證叢集和服務的健全狀況。
wso healthcheck wso access check-service-readiness
疑難排解
| 問題 | 原因 | 解決方案 |
|---|---|---|
| 詳細目錄中包含啟動程序 IP | 啟動程序節點 IP 已新增至 cp-cluster.ini。 | 從詳細目錄檔案中移除啟動程序 IP。 |
| 略過部署 | 該節點已完成載入 (雜湊值相符)。 | 使用 -f (--force) 重新執行。 |
| SSH 連線遭拒 | 無法連線至該節點,或尚未設定 SSH。 | 確認網路連線和 SSH 金鑰。 |
| Consul 或 Vault 步驟失敗 | Consul 或 Vault 叢集健全狀況不良。 | 新增節點前,請確認叢集的健全狀況。 |
從叢集中移除 Omnissa Access 節點
沒有專用的 CLI 命令可從控制平面叢集中移除節點。當節點變得無法使用或健全狀況不良時,叢集會自動處理移除作業:
- 約在連續遺失兩次活動訊號後,該節點會停止接收新的工作負載配置。
- 節點上的現有工作負載會重新排程至健全狀況良好的節點。
- 不需要執行手動移除命令。
- 從 cp-cluster.ini 檔案的所有相關區段中移除舊節點的 IP 位址。
- 關閉已移除節點的電源。
**附註:**叢集成員清理作業的執行時間與故障偵測不同:
- Consul 會在 24 至 72 小時內,自動從成員清單中清除非作用中節點。
- Nomad 會在下一個廢棄項目收集週期中移除失效節點。
- 因此,即使已移除的節點不再接收流量,也不再用於排程,該節點仍可能在一段時間內顯示於 Nomad 或 Consul UI 中。
控制平面叢集節點的密碼管理
configuser 和 root 使用者的預設密碼有效期限為 60 天。您必須每 60 天變更所有控制平面叢集節點的密碼。
變更密碼後,還必須在 cp-cluster.ini 檔案中更新為相同的密碼,wso CLI 才能正常運作。
- 若要變更密碼:
sudo passwd username - 若要更新 cp-cluster.ini 檔案中的密碼,請參閱初始化 Omnissa Access Control Plane 叢集中的〈設定叢集詳細目錄〉區段。
此頁面對您有幫助嗎?